Linux环境下基于IPSec的VPN关键技术研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:liangwang112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展和网络时代的到来,社会各方面都强烈地依赖于信息资源和网络环境的支撑,而互联网原有的跨国界性、无主观性、不设防性和缺少法律约束性等特性都在为信息化建设带来机遇的同时也带来了巨大的风险。如今,企业的发展越来越迅速,企业内部的分支机构分布也越来越广,网络逐渐成为他们交流和共享数据的主要平台。由于建立专用网络的建设成本非常高,一般企业都采用公用网络进行传输,但这种情况下存在着严重的安全隐患。为了降低成本同时保障传输的安全性和可靠性,人们提出了虚拟专用网(VPN)这一技术手段。目前有很多技术被应用于VPN实现,包括点对点隧道协议PPTP、安全套接层SSL、多协议标签交换MPLS等。   自从互联网工程任务组(IETF)正式制定因特网协议安全(IPSec)作为开放性网络层安全协议, IPSec便被引入到VPN的创建方案中来。IPSec工作在网络层,为网络层及其以上协议提供保护,是目前公认为的安全性较高、应用较广的一种VPN技术。传统的IPSec VPN系统简单而有效,能够满足基本的网络安全需求,但随着应用的推广,也逐渐体现了一些局限性。   本论文深入分析IPSec协议族,研究IPSec的工作原理和工作流程,并进一步研究IPSec在Linux环境下的实现机制,提出一种在Linux环境下的改进型企业自建IPSec VPN(ESISV-IL)系统,并完成对这种系统实现的框架、主要流程、主要功能模块的研究,解决了IPSec在实际应用中存在的IPSec与网络地址转换(NAT)的兼容性问题和安全策略管理问题,增强了系统对网络地址端口转换的支持,提高了管理员策略配置的效率。   本论文主要完成了如下几方面的工作:   1、研究分析VPN与IPSec协议。本论文主要从VPN的定义、分类、连接模式和关键技术等方面对VPN进行了详细的研究,并且分析了IPSec协议的体系结构,重点分析了认证头协议AH、封装安全载荷协议ESP以及因特网密钥交换协议IKE。   2、通过设计实现Windows环境和Linux环境下基于IPSec的VPN,分析目前IPSecVPN在实际应用中存在的问题。   3、本论文提出一种在Linux环境下的改进型企业自建IPSec VPN(ESISV-IL)系统,并对这种系统实现的框架、主要流程、主要功能模块进行研究。本系统采用独立模块开发的IPSec的软件实现,通过改进的UDP封装法解决了IPSec支持NAT的问题,同时提出并设计了一种基于统一策略格式及策略数据库的解决方案。   4、通过对ESISV-IL系统进行设计实验及理论论证,本论文证明ESISV-IL系统能够有效解决IPSec穿越NAT的问题和安全策略管理配置问题,能够与现有网络环境协调工作,具有可靠性与可扩展性。
其他文献
随着通信技术的发展以及无线电设备的日益繁多,频谱资源显得愈加紧张,因此需要合理的频谱分配方法。认知无线电就是针对这一问题的一种解决方案,其核心思想是检测主用户闲置
安全算法是并行计算的其中一个应用分支,包括对密码算法,随机序列等的各种安全检测算法。这些安全算法的性能直接影响着整个应用系统的性能。随着软硬件技术的提高,人们对安
H.264视频压缩编码标准是新一代高效的压缩编码方式。研究基于H.264编解码标准的视频水印具有非常重要的技术意义和市场价值。本文介绍了视频水印技术的概念、应用领域、典型
心音信号是人体一个十分重要的生理信号,含有关于心脏各个部分如心室、心房、大血管、心血管及各个心脏瓣膜功能状态的大量生理、病理信息。当心血管疾病尚未发展到足以产生
随着计算机网络和图像处理技术的快速发展,人们能够很容易篡改图像的内容而不会留下任何痕迹,因此,数字图像的真实性受到了各国相关机构的广泛关注。数字图像取证技术作为信
随着因特网和移动通信的迅猛发展,视频信息在因特网和移动网络中的处理和传输技术成为了当前我国信息化的热点,数字视频技术在通信和广播领域获得了日益广泛的应用。视频信息
蜜罐(Honeypot)是一种新型的主动防御的安全技术。它是一个专门为了被攻击或入侵而设置的欺骗系统;它既可以用于保护产品系统,又可用于搜集黑客信息,是一种配置灵活、形式多
近年来,无线通信网络技术的迅速发展使得车辆间通信和车辆与路边设备间通信在移动自组织网络中成为现实,这项技术促进了新型移动自组织网络——车辆自组织网络(Vehicular Ad-
脑中风,顾名思义就是脑部出血或者缺血性损伤为主要症状的临床疾病,亦称之为脑血管意外或者脑卒中,并且具有很高的致残率和病死率,也是世界上十大致死疾病中死亡率最高的疾病
由于各个电台在硬件上存在着某种细微的差异,因而在发射信号上表现出区别于其它电台的个体特征。电台指纹识别技术就是利用这些个体特征,判别信号来自哪个电台,进而实现电台